Google 摧毀 Windows 100 萬台,感染了俄羅斯殭屍 網絡病毒 的電腦

Google 摧毀 Windows 100 萬台,感染了俄羅斯殭屍 網絡病毒 的電腦

Google 指控兩名俄羅斯人使用先進的殭屍網絡侵入全球超過一百萬台 Windows 電腦。

在向美國紐約南區地方法院提起的訴訟中,Google 有兩名俄羅斯國民 Dmitry Starovikov 和 Alexander Filippov 作為 Glupteba 殭屍網絡的主要運營商。Google 聲稱 Gmail 和 Google Workspace 帳戶是為他們的犯罪計劃創建的。

Google 聲稱,被告利用殭屍網絡 “組建了一個現代的、無國界的有組織犯罪集團”,竊取 Google 用戶登錄和賬戶信息,未經身份驗證使用,我將其用於各種目的。訴狀要求雙方支付賠償金並永久禁止 Google 的服務。

自 2020 年以來,Google 一直在關注 Glupteba,但據該公司稱,它已經感染了全球近 100 萬台 Windows 計算機,並繼續以每天數千人的速度傳播。主要技巧是誘使用戶從第三方 “免費下載站點” 下載惡意軟件。然後殭屍網絡竊取用戶憑據和數據,秘密挖掘加密資產,並設置代理將其他人的互聯網流量帶入受感染的機器和路由器。

“在任何時候,Glupteba 殭屍網絡都可以用於強大的勒索軟件和 DDOS 攻擊”,Google 在一份投訴中說。

該公司還表示,Glupteba 殭屍網絡 “技術先進”,例如使用區塊鏈來防止其受到干擾,因此它從傳統殭屍網絡中脫穎而出。

除了針對 Glupteba 殭屍網絡的訴訟外,Google 的威脅分析小組 (TAG) 還發現殭屍網絡的目標是美國、印度、巴西、越南和東南亞的受害者,以及互聯網託管服務提供商。殭屍網絡的核心命令和控制 (C2) 基礎設施。這讓犯罪分子無法控制殭屍網絡,但 Google 警告說,Glupteba 正在使用區塊鏈技術作為一種自我修復機制,並且可能會捲土重來。

“Glupteba 殭屍網絡不會像傳統殭屍網絡那樣僅嘗試使用現有的 Web 域來確保其生存。相反,當殭屍網絡的 C2 服務器遭到破壞時,Glaupteba 惡意軟件就是 glupteba Enterprise。它被硬編碼以” 找到 “公共比特幣區塊鏈,包括三個由它們控制並與之進行交易的特定比特幣地址,從而提供其基於區塊鏈的基礎設施。除非將其禁用,否則無法完全根除 Glupteba 殭屍網絡”,Google 在訴狀中表示。

這是 Google 第一次打擊殭屍網絡犯罪,但在完成的那天,它被中國支持的黑客用於針對美國和其他 28 個國家的政府和人權組織。微軟宣佈它的第二天已經控制了該網站。

相關文章:微軟查封了中資黑客的網站

圖片來源:布萊斯·德賓 / TECHCRUNCH

原文轉自

點擊查看更多資訊